เช้าวันนี้มีข่าวภาพหลุดดาราชื่อดังจำนวนมากจากไอโฟนหลุดออกมาบนอินเทอร์เน็ต โดยไม่แน่ชัดว่าแฮกเกอร์สามารถนำภาพเหล่านี้ออกมาจากบริการ iCloud ได้อย่างไร ตอนนี้อาจจะมีคำตอบแล้ว ว่ามันคือช่องโหว่ของบริการ Find my iPhone
ปัญหาอยู่ในส่วนการเรียกใช้บริการ Find my iPhone ผ่าน API ที่เรียกผ่าน https://fmipmobile.icloud.com/fmipservice/device/
ที่แอปเปิลไม่ได้อิมพลีเมนต์กระบวนการป้องกันการทดลองรหัสผ่านไปเรื่อยๆ ทำให้แฮกเกอร์สามารถเขียนโปรแกรมยิงรหัสผ่านอย่างรวดเร็ว หากใครใช้รหัสผ่านอ่อนแอแฮกเกอร์ก็จะรู้รหัสได้ในที่สุด
ช่องโหว่นี้เปิดเผยออกมาเมื่อสองวันก่อน บน GitHub และแอปเปิลเพิ่งปิดช่องโหว่นี้ในวันนี้ จึงพอดีกับช่วงเวลาที่มีภาพหลุดออกมา
คำแนะนำสำหรับผู้ใช้ Apple ID โดยทั่วไปคือแนะนำให้เปลี่ยนรหัสผ่านกันไว้ก่อนครับ
ที่มา - Engadget
Comments
ใครอ่านข่าวนี้แล้ว เดาไม่ยากเลยว่าจะทำอะไรกันต่อ!!!
55555555
..... เปลี่ยนรหัสผ่านใช่ไหมครับ
อ้าว ช้าอยู่ทำไมครับ เปลี่ยน Pass สิ
แหม่..
รู้ได้ไงว่าจะไปโหลด เอ๊ย เปลี่ยนรหัส
รักนะคะคนดีของฉัน
เพิ่งไปส่อง reddit มา มีเต็มเบย //อุ๊ปส์
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
แอบไปส่องมาแล้วเหมือนกัน เจอเพียบ
ข่าวร้ายก่อนเปิดตัว
ถ้าดารารวมตัวกันฟ้องจะชนะมั้ยครับ
ผมเข้าใจว่า EULA น่าจะเขียนป้องกันตัวไว้แล้ว
แต่เหตุการณ์นี้ Apple น่าจะต้องรับผิดชอบอะไรหน่อยนะครับ
ปล.ความเห็นส่วนตัวนะครับปล.2 ก็แน่ละพิมพ์เองก็ต้องความเห็นส่วนตัวสิ lol
แฮกเกอร์เลือก.. ไอโฟน..
โชคดีที่ผมไม่เก็บ รูป nude ผมไว้บน iCloud… ไม่งั้น คงโดน Hack รวมไปด้วย เป็นคนที่ 21?
อ่านข่าวนี้แล้ว เข้าใจเลยว่า ค่ายนี้สาวกเค้ามากจริงๆ (รวมถึงผม)
แต่หากมองต่างมุม ถ้าเป็นค่ายอื่นโดน hack แล้วเป็นเหตุให้ User เสียหายขนาดนี้ ป่านนี้โดนจวกหยับ ไม่มีชิ้นดี
แต่สำหรับค่ายนี้ ออกมาปกป้องซะงั้น ... เช่น คุณตั้ง password ไม่แน่นหนาเอง จะมาโทษค่ายนี้ไม่ได้นะ
ฮ่าๆ พอแค่นี้ดีกว่า เดี่ยวไปกระตุกติ่ง สาวก
ผมยังไม่เห็นเม้นไหนปกป้องเลยนะ
อคติทำให้คนรับเหตุผลด้านเดียว
เท่าที่ดูมีแต่คน ตั้งหน้าตั้งตา ส่องหารูปหลุดมากกว่านะ
The Fappening อ่ะ....หาให้ครึ่งทางแล้ว
ทำไมรู้สึกว่า id ควรเป็นความลับมากกว่ารหัสผ่าน